해커 뉴스 RSS
팔로우
Microsoft, 악성 MCP 도구 설명으로 AI 에이전트가 데이터를 유출할 수 있다고 경고
새로운 마이크로소프트 연구에 따르면 공격자는 사용자를 대신하여 작동하는 AI 에이전트를 납치할 수 있으며, 악의적인 도구 설명을 사용하여 에이전트가 외부인에게 회사 데이터를 조용히 넘겨주도록 만들 수 있습니다.이 트릭은 에이전트가 규칙을 위반하지 않는다는 것입니다. 모든 단계가 일상적으로 보이므로 기본 설정에서는 경보가 울리지 않을 수 있습니다.이 작업은 마이크로소프트 인시던트 대응팀과 그들의